Update over privacy en cookies

Wat is er gebeurd?

Platform Investico heeft onderzoek gedaan naar cookies en tracking op de websites van twintig online drogisten en supermarkten, specifiek bij het bestellen van gezondheidsproducten zoals zwangerschapstests. De resultaten zijn gepubliceerd in De Groene Amsterdammer en uitgezonden bij Radar.

Uit dit onderzoek bleek dat op meerdere webshops — waaronder de onze — via cookies en tracking gegevens over gezondheidsproducten werden gedeeld met derde partijen zoals Google en Meta. Dit gebeurde in bepaalde gevallen ook wanneer bezoekers cookies weigerden. Bij gezondheidsproducten gelden onder de AVG extra strenge privacyregels, omdat dergelijke gegevens als bijzondere persoonsgegevens worden beschouwd.

Wat betekent dit concreet?

Na het ontvangen van de vragen van Investico hebben wij direct een intern onderzoek gestart. Hieruit bleek dat onze consent-implementatie op onderdelen niet functioneerde zoals bedoeld:

In bepaalde gevallen werd tracking niet correct geblokkeerd wanneer bezoekers cookies weigerden. Onze tracking-implementatie maakte onvoldoende onderscheid tussen reguliere producten en gezondheidsproducten waarvoor extra bescherming nodig is. Daarnaast stuurden sommige server-side componenten gegevens door die niet in lijn waren met de gegeven toestemming.

Het gaat hierbij om technische tracking-gegevens die gangbaar zijn in de e-commerce sector, zoals welke pagina's worden bezocht en welke producten worden bekeken. Er zijn geen wachtwoorden, betaalgegevens of medische dossiers gedeeld met derden.

Wat hebben wij al gedaan?

Facebook-tracking via Squeezely uitgeschakeld — Zowel de client-side Facebook pixel als de server-side koppeling (Conversions API) via ons Customer Data Platform zijn volledig uitgeschakeld. Er worden geen gegevens meer naar Meta verstuurd via dit kanaal.

Waar werken wij nog aan?

Een aantal maatregelen is technisch complex en vergt een zorgvuldige aanpak om te zorgen dat de wijzigingen goed passen in onze bestaande code en infrastructuur. Wij nemen hier bewust de tijd voor, zodat de oplossingen structureel en duurzaam zijn.

Privacyverklaring bijwerken — Onze privacyverklaring wordt geactualiseerd met duidelijkere informatie over welke gegevens wij verwerken, met welke partijen wij samenwerken en hoe wij omgaan met gezondheidsproducten.

Anonimiseren van gevoelige productgegevens — Wij implementeren een systeem dat bij gezondheidsproducten de specifieke productnaam vervangt door een generieke aanduiding, voordat deze informatie ons tracking-systeem bereikt. Hierdoor ontvangen derde partijen zoals Google geen productspecifieke gezondheidsgegevens meer.

Herstel consent-implementatie — Wij zorgen ervoor dat het weigeren van cookies daadwerkelijk alle niet-noodzakelijke tracking blokkeert. Dit omvat aanpassingen aan zowel de cookie-banner als de achterliggende tag-configuratie.

Verwerking van persoonsgegevens aanscherpen — Waar persoonsgegevens worden gebruikt voor meetdoeleinden, zorgen wij ervoor dat deze uitsluitend versleuteld (gehasht) worden verwerkt en niet in leesbare vorm worden verstuurd.

Technische integraties doorlichten — Alle koppelingen met externe partijen worden doorgelicht en waar nodig aangepast, zodat zij volledig in lijn zijn met de gegeven toestemming.

Wij verwachten de kernpunten in de eerste twee weken van maart 2026 te adresseren.

Breder perspectief

Het onderzoek van Investico richtte zich op twintig online drogisten en supermarkten. Uit de publicatie blijkt dat de gevonden problemen niet uniek zijn voor onze website, maar voorkomen bij meerdere webshops in de sector. De complexiteit van moderne tracking-systemen, waarbij meerdere technische componenten op elkaar ingrijpen, maakt het voor veel partijen een uitdaging om volledig compliant te zijn.

Dit neemt niet weg dat wij onze eigen verantwoordelijkheid nemen. Wij willen niet verwijzen naar anderen, maar actief werken aan het op orde brengen van onze eigen website.

Uw rechten en contact

Als klant van De Online Drogist heeft U op grond van de AVG het recht om te weten welke gegevens wij van U verwerken. U kunt ook een verzoek indienen om Uw gegevens te laten verwijderen.

Vragen over Uw privacy? Neem contact op via klantenservice@deonlinedrogist.nl.
Wij behandelen verwijderingsverzoeken conform de AVG binnen 30 dagen. U heeft daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.

Deze pagina wordt periodiek bijgewerkt op basis van de voortgang van onze verbeteringen. Laatste update: 25 februari 2026.